Hustle – 电子邮件营销、潜在客户生成、选择、弹出窗口 <= 7.8.5 - 缺少对未经授权的表单提交的授权 (CVE-2024-10580)
CVE编号
CVE-2024-10580
利用情况
暂无
补丁情况
N/A
披露时间
2024-11-27
漏洞描述
WordPress插件“The Hustle”用于电子邮件营销、潜在客户生成、选择加入和弹出窗口,其存在未经授权的表单提交漏洞。该漏洞是由于在提交表单(submit_form())函数中缺少权限检查功能,导致所有版本(截至并包括7.8.5)都受到该漏洞的影响。这使得未经身份验证的攻击者可以提交未发布的表单。
解决建议
建议您更新当前系统或软件至最新版,完成漏洞的修复。
文章评论